升级MySQL 8.0后密码过期策略发生变化怎么调整

老墨小哥_4883

老墨小哥_4883

2026-09-26

335人浏览

原创

mysql 8.0密码过期策略仅响应alter user触发的元数据变更,default_password_lifetime只影响新用户;老用户必须逐个执行alter user显式设置,如password expire interval 90 day,否则永不生效。

升级mysql 8.0后密码过期策略发生变化怎么调整

升级到 MySQL 8.0 后,密码过期策略不是“变严格了”,而是底层逻辑变了:它从“靠改系统表或 SET PASSWORD 猜测生效”变成“只认 ALTER USER 的显式元数据变更”。不调整操作方式,99% 的旧脚本和配置都会失效。

default_password_lifetime 只影响新用户,老用户一个都不管

升级后执行 SET PERSIST default_password_lifetime = 90 或在 my.cnf 里加 default_password_lifetime = 90,只会让后续 CREATE USER 的账号默认 90 天过期。所有已有用户(包括 'root'@'localhost'、'app'@'%')完全不受影响。

  • 查当前值必须用 SELECT @@global.default_password_lifetime;,返回 0 表示永不过期,NULL 等同于 0
  • 误以为设了这个参数就“全站生效”,是线上漏配的最常见原因
  • SET PASSWORD FOR 'u'@'h' = 'xxx' 在 8.0.19+ 已弃用,且不更新 password_last_changed 字段,倒计时不会重置

ALTER USER 是唯一真正生效的方式

MySQL 8.0 的过期逻辑只响应 ALTER USER 触发的元数据变更,包括 password_last_changed 时间戳和内部策略标记。直接 UPDATE mysql.user 改 password_expired 字段完全无效,哪怕你有 SUPER 权限。

MySQL
MySQL

编写正确的MySQL查询,避免字符集、索引和锁方面的常见陷阱。

下载
  • 让账号 90 天后强制改密:ALTER USER 'root'@'localhost' PASSWORD EXPIRE INTERVAL 90 DAY;
  • 立即过期(适合临时回收权限):ALTER USER 'dev'@'localhost' PASSWORD EXPIRE;
  • 显式禁用(慎用):ALTER USER 'app_rw'@'10.%.%.%' PASSWORD EXPIRE NEVER;
  • 'root'@'localhost' 和 'root'@'%' 是两个独立账户,host 必须完全匹配,否则报错 ERROR 1396 (HY000)

密码过期后用户还能登录,但几乎不能干任何事

过期不是连接失败,而是首次执行非 SET 类语句时才拦截,错误明确但容易被客户端忽略:

  • 登录后执行 SELECT 1; 或 SHOW TABLES; 会立刻报:ERROR 1820 (HY000): You must reset your password using ALTER USER statement before executing this statement.
  • 允许执行的语句极少:SET 类命令、SELECT 1(仅限无表查询)、SELECT VERSION() 等极简语句
  • 重置必须用 ALTER USER CURRENT_USER() IDENTIFIED BY 'newpass';,SET PASSWORD 不再合法
  • 没有原生“过期提醒”,只能靠外部脚本定期查 password_last_changed 和 @@default_password_lifetime 计算到期时间

真正落地策略时,最容易被跳过的一步是:没对存量账号逐个执行 ALTER USER。别信“重启 MySQL 就自动同步”,也别信“改完配置文件就万事大吉”——8.0 的过期机制是账户级的、显式的、不可绕过的,漏掉一个关键账号,就可能在某天凌晨触发 ERROR 1820 导致服务中断。

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

mysql mysql 8.0

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
数据分析工具有哪些
数据分析工具有哪些

数据分析工具有Excel、SQL、Python、R、Tableau、Power BI、SAS、SPSS和MATLAB等。详细介绍:1、Excel,具有强大的计算和数据处理功能;2、SQL,可以进行数据查询、过滤、排序、聚合等操作;3、Python,拥有丰富的数据分析库;4、R,拥有丰富的统计分析库和图形库;5、Tableau,提供了直观易用的用户界面等等。

2023.10.12

3803

8

SQL中distinct的用法
SQL中distinct的用法

SQL中distinct的语法是“SELECT DISTINCT column1, column2,...,FROM table_name;”。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.27

811

4

SQL中months_between使用方法
SQL中months_between使用方法

在SQL中,MONTHS_BETWEEN 是一个常见的函数,用于计算两个日期之间的月份差。想了解更多SQL的相关内容,可以阅读本专题下面的文章。

2024.02.23

989

5

SQL出现5120错误解决方法
SQL出现5120错误解决方法

SQL Server错误5120是由于没有足够的权限来访问或操作指定的数据库或文件引起的。想了解更多sql错误的相关内容,可以阅读本专题下面的文章。

2024.03.06

5621

10

sql procedure语法错误解决方法
sql procedure语法错误解决方法

sql procedure语法错误解决办法:1、仔细检查错误消息;2、检查语法规则;3、检查括号和引号;4、检查变量和参数;5、检查关键字和函数;6、逐步调试;7、参考文档和示例。想了解更多语法错误的相关内容,可以阅读本专题下面的文章。

2024.03.06

2583

4

oracle数据库运行sql方法
oracle数据库运行sql方法

运行sql步骤包括:打开sql plus工具并连接到数据库。在提示符下输入sql语句。按enter键运行该语句。查看结果,错误消息或退出sql plus。想了解更多oracle数据库的相关内容,可以阅读本专题下面的文章。

2024.04.07

5600

11

sql中where的含义
sql中where的含义

sql中where子句用于从表中过滤数据,它基于指定条件选择特定的行。想了解更多where的相关内容,可以阅读本专题下面的文章。

2024.04.29

7361

6

sql中删除表的语句是什么
sql中删除表的语句是什么

sql中用于删除表的语句是drop table。语法为drop table table_name;该语句将永久删除指定表的表和数据。想了解更多sql的相关内容,可以阅读本专题下面的文章。

2024.04.29

1010

5

sql中删除一列的命令是什么
sql中删除一列的命令是什么

在sql中,使用alter table语句可以删除一列,语法为:alter table table_name drop column column_name。想了解更多sql的相关内容,可以阅读本专题下面的文章。

2024.04.29

872

5

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL vs MySQL
PostgreSQL vs MySQL

共1课时 | 173人学习

使用phpenv集成环境安装极致CMS
使用phpenv集成环境安装极致CMS

共2课时 | 277人学习